在ASP.NET MVC中维护可访问性的常用方法是什么?

时间:2017-07-21 17:05:29

标签: asp.net-mvc security token asp.net-roles asp.net-authorization

我正在使用ASP.NET MVC开发纯web api 后端来支持我的Android应用程序,我只是想知道哪种方式维护用户的可访问性你想推荐我吗?

在我的应用程序中,有一个登录/注册机制 并且用户应该登录以支持更多操作,例如"加入项目" 就像Github一样,每个项目中都有项目和许多问题, 但不同的是,如果用户没有加入项目, 他无法访问该项目中的数据

我知道只要用户成功登录,有人会创建 access_token 代表用户。 但我不知道的是关于MVC中的实现细节。

在这里,我根据自己的情况为您创建了一个插图

enter image description here

如果用户想要查看项目下的问题,请执行 他应首先登录然后加入该项目。

我只是不知道如何在MVC中实现它?

  

如果我在用户成功登录时在一个表中创建access_token,则每当收到一个网址时   请求将访问该问题,首先找出哪个用户   access_token作为参数传递,代表是否   这个用户加入那个项目?

这是我的第一个想法,我真的很想...... 请分享你的任何想法,我担心我会使用不安全和低效的方式。感谢您的耐心等待。

1 个答案:

答案 0 :(得分:1)

您可以将身份与web API一起使用..链接到您的表示层,这将是Android应用程序

This Link will help you get started

现在在设置用户发帖后请求时,返回一个访问权限,然后在每个请求之后只需将您的请求添加到webapi

web api中的

只检查有效性。